PROVVEDIMENTO DEL GARANTE N. 224 DEL 9 GIUGNO 2022
Nelle scorse settimane, il Garante della privacy ha ammonito la società Caffeina Media srl, per l’utilizzo improprio di Google Analytics sul sito web.
La pagina internet che utilizza il servizio Google Analytics (GA), senza le garanzie previste dal Regolamento Ue, viola la normativa sulla protezione dei dati perché trasferisce negli Stati Uniti, Paese privo di un adeguato livello di protezione, i dati degli utenti.
L’invito non riguarda solo Caffeina, ma informalmente tutte le società che utilizzano gli Analytics di Google, perché il problema è generalizzato.
Dall'indagine del Garante è emerso che i gestori dei siti web che utilizzano GA raccolgono, mediante cookie, informazioni sulle interazioni degli utenti con i predetti siti, le singole pagine visitate e i servizi proposti. Tra i molteplici dati raccolti, indirizzo IP del dispositivo dell’utente e informazioni relative al browser, al sistema operativo, alla risoluzione dello schermo, alla lingua selezionata, nonché data e ora della visita al sito web. Tali informazioni sono risultate oggetto di trasferimento verso gli Stati Uniti. Nel dichiarare l’illiceità del trattamento è stato ribadito che l’indirizzo IP costituisce un dato personale e anche nel caso fosse troncato non diverrebbe un dato anonimo, considerata la capacità di Google di arricchirlo con altri dati di cui è in possesso.
Caffeina Media srl entro 90 giorni dovrà conformarsi a quanto prescritto dal provvedimento, sospendendo in maniera immediata il flusso delle informazioni.
Come agire in attesa della sentenza del Garante allo scadere dei 90 gg, in caso di utilizzo dei Google Analytics sul proprio sito web?
È opportuno cambiare completamente strumento o attendere la versione GA4 il primo luglio 2023 (notizia già nota al garante), tenendo presente che Google ha dichiarato anche che in quella data cancellerà tutti gli account e quindi tutto lo storico di dati degli utilizzatori?